Челябинск · Безопасность
Кибербезопасность в Челябинске
Проверка внешнего периметра металлургических и машиностроительных предприятий с акцентом на сегментацию и доступ подрядчиков.
- Стоимость
- от 120 000 ₽
- Срок
- от 2 недель
- Регион
- Челябинская область
Периметр промышленного предприятия редко бывает маленьким
Даже если наружу смотрит один корпоративный сайт, вокруг него обычно обнаруживается почтовый шлюз, система электронного документооборота, портал закупок, точки удалённого доступа и несколько сервисов, поднятых подрядчиками под конкретные проекты. Мы собираем это в один список и проверяем каждый элемент отдельно. Практика показывает, что самая старая и незаметная позиция в этом списке чаще всего и оказывается входной точкой.
Наладчики, интеграторы и вечные учётные записи
Крупное производство работает с большим числом сервисных организаций, и почти каждой в какой-то момент выдавался удалённый доступ. Мы проверяем, какие из этих каналов до сих пор живы и достижимы из интернета: шлюзы удалённого управления, опубликованные терминальные службы, средства технической поддержки, оставшиеся после установки оборудования. Отдельно смотрим, есть ли на этих каналах второй фактор и ограничение по времени и по адресу.
Что попадает в раздел о сегментации
- внешние точки входа, ведущие напрямую в корпоративный сегмент
- опубликованные наружу служебные протоколы удалённого управления
- общие пароли, используемые несколькими сервисными организациями
- отсутствие ограничения доступа подрядчика окном проведения работ
- сервисы в демилитаризованной зоне с полным доступом внутрь сети
Для каждой находки в отчёте указано, чем она грозит в терминах вашего бизнеса: остановка отгрузок, доступ к конструкторской документации, утечка данных работников. Абстрактные формулировки вроде повышения рисков информационной безопасности мы не используем — по ним невозможно принять решение о приоритете.
После исправлений
Повторная проверка входит в работу и делается по вашему сигналу о готовности. Мы проходим те же сценарии заново и отдельно проверяем обходные пути: закрытый порт мог остаться доступным по другому адресу, а исправленная форма — работать по старому пути к API. По каждой находке фиксируется итоговый статус, и этот документ уже можно предъявлять как результат работ службе безопасности или аудитору.
Что вы получите
Отчёт с воспроизводимыми шагами по каждой находке
Приоритеты: что чинить сегодня, что можно в план
Повторная проверка после исправлений
Рекомендации по 152-ФЗ, если работаете с персональными данными
Как идёт работа
- 01
Разведка
Собираем внешний периметр: домены, порты, забытые поддомены.
- 02
Тестирование
Ищем то, чем реально пользуются: инъекции, обход авторизации, утечки.
- 03
Отчёт
Каждая находка с шагами воспроизведения и оценкой риска.
- 04
Проверка исправлений
После правок перепроверяем, что дыра закрыта, а не замаскирована.
Обсудим задачу в Челябинске
Работаем удалённо по всей России — офиса в Челябинске у нас нет, и это не мешает: созвоны назначаем по вашему времени, на 2 часа впереди Москвы. На первом разговоре разбираем задачу и говорим, сколько это стоит и сколько займёт.
Если задача шире одной услуги — посмотрите страницу «Кибербезопасность» или напишите нам в чат.
Частые вопросы
Мы не работаем с технологическим контуром и не подаём на него нагрузку. Всё, что потенциально может вызвать сбой даже в офисных системах, выносится в согласованное окно с вашим дежурным на связи. Перечень запрещённых действий вы утверждаете до начала работ, и он для нас обязателен.
Полностью закрытых сетей на практике почти не бывает: остаются шлюзы для подрядчиков, почта, обновления, каналы для передачи данных заказчикам. Внешний пентест как раз и отвечает на вопрос, насколько закрытость реальна. Если снаружи ничего не найдено — это тоже результат, зафиксированный документом.
В вашем рабочем дне. Созвоны ставим по местному времени, ночные окна для активных проверок считаем по вашему часовому поясу, а не по московскому. Работа удалённая, вся коммуникация идёт по согласованному каналу, отчётные материалы передаём в защищённом виде.
Достаточно одного ответственного за ИТ или ИБ с полномочиями согласовывать окна и получать критичные уведомления. На этапе разбора находок полезно подключить того, кто отвечает за конкретную систему. Постоянного присутствия не требуется — суммарно это несколько часов за весь проект.
Согласование объёма и правил, инвентаризация внешних ресурсов, ручное тестирование, подготовка отчёта и его разбор с вашей командой. Повторная проверка идёт позже, после ваших исправлений, и в эти две недели не входит. Длительность растёт вместе с числом сервисов и кабинетов, попадающих в объём.
Другие услуги в Челябинске
Кибербезопасность в других городах
- Кибербезопасность в Самаре
- Кибербезопасность в Ростове-на-Дону
- Кибербезопасность в Краснодаре
- Кибербезопасность в Москве
